兩台USG310無法設定Policy Route
Options
Comments
-
@ 蘇介吾
以這個情境來說,HQ Site如果ge1和ge2_ppp2的VTI已設定完成,需要創建附載平衡策略和策略路由以讓VPN可自動切換。
來源和目的地位址對應到是HQ site lan端和Branch site的lan端
0 -
請教一下,哪兩邊的靜態路由就要取消了,對嗎?0
-
0
-
救命啊!設定完之後,VPN能互通 (只能互相 ping 對方 USG310內網 ip),但是要 ping 到對方內網其他電腦都不行!而且設定靜態路由還會出錯!今天(109/05/28)下午可以幫忙連線看一下嗎?謝謝。
0 -
Dear Charlie,
問題找到了... 原來是不小心把SNAT打開所致。
但是出現另一個問題,本來用單一條VPN或是VTI+靜態路由都可以 ping 到對面的 USG310,但是改成策略路由之後就 ping 不到、也連不上了,可以幫忙想看看問題出在哪裡嗎?
ps.打去你們公司,居然說沒有 Charlie 這個人?! 真奇怪。
0 -
1
-
收到,明天早上試試 ^_^0
-
可以了,Thx!
1
Categories
- All Categories
- 384 Beta Program
- 2.1K Nebula
- 117 Nebula Ideas
- 80 Nebula Status and Incidents
- 5.1K Security
- 78 USG FLEX H Series
- 247 Security Ideas
- 1.3K Switch
- 69 Switch Ideas
- 907 WirelessLAN
- 34 WLAN Ideas
- 5.9K Consumer Product
- 209 Service & License
- 335 News and Release
- 71 Security Advisories
- 21 Education Center
- 5 [Campaign] Zyxel Network Detective
- 1.9K FAQ
- 898 Nebula FAQ
- 415 Security FAQ
- 234 Switch FAQ
- 205 WirelessLAN FAQ
- 46 Consumer Product FAQ
- 137 Service & License FAQ
- 34 Documents
- 34 Nebula Monthly Express
- 73 About Community
- 62 Security Highlight